CVE-2006-6235 (CNNVD-200612-125)
中文标题:
GnuPG OpenPGP畸形消息处理函数指针覆盖漏洞
英文标题:
A "stack overwrite" vulnerability in GnuPG (gpg) 1.x before 1.4.6, 2.x before 2.0.2, and 1.9.0 throu...
漏洞描述
中文描述:
GnuPG是基于OpenPGP标准的PGP加密、解密、签名工具。 GnuPG在处理畸形OpenPGP消息时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 GnuPG使用被称为过滤器的数据结构处理OpenPGP消息,这些过滤器的使用方法类似于shell中的命名管道。对于这些过滤器之间的通讯,需要使用上下文(context)结构。通常上下文结构是分配在栈上的,并传送给过滤器函数。在大多数情况下解除分配上下文结构之前就会关闭传送给这些过滤器的OpenPGP数据流,但在解密加密报文时有时可能会出现意外,过滤器可能会使用填充了攻击者可控数据的无效上下文结构,过滤器上下文中包含有低层解密访问解密算法所使用的其他上下文。可以通过函数指针来实现这种调用。如果攻击者创建了特制OpenPGP消息的话,就可以控制这个函数指针,调用进程中的任意函数。
英文描述:
A "stack overwrite" vulnerability in GnuPG (gpg) 1.x before 1.4.6, 2.x before 2.0.2, and 1.9.0 through 1.9.95 allows attackers to execute arbitrary code via crafted OpenPGP packets that cause GnuPG to dereference a function pointer from deallocated stack memory.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| gnu | privacy_guard | 1.2.4 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.2.4:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.2.5 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.2.5:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.2.6 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.2.6:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.2.7 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.2.7:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.3.3 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.3.3:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.3.4 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.3.4:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.1 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.1:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.2 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.2:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.2.1 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.2.1:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.2.2 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.2.2:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.3 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.3:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.4 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.4:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.4.5 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.4.5:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.9.10 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.9.10:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.9.15 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.9.15:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 1.9.20 | - | - |
cpe:2.3:a:gnu:privacy_guard:1.9.20:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 2.0 | - | - |
cpe:2.3:a:gnu:privacy_guard:2.0:*:*:*:*:*:*:*
|
| gnu | privacy_guard | 2.0.1 | - | - |
cpe:2.3:a:gnu:privacy_guard:2.0.1:*:*:*:*:*:*:*
|
| gpg4win | gpg4win | 1.0.7 | - | - |
cpe:2.3:a:gpg4win:gpg4win:1.0.7:*:*:*:*:*:*:*
|
| redhat | enterprise_linux | 4.0 | - | - |
cpe:2.3:o:redhat:enterprise_linux:4.0:*:advanced_server:*:*:*:*:*
|
| redhat | enterprise_linux_desktop | 3.0 | - | - |
cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*
|
| redhat | enterprise_linux_desktop | 4.0 | - | - |
cpe:2.3:o:redhat:enterprise_linux_desktop:4.0:*:*:*:*:*:*:*
|
| redhat | fedora_core | core_5.0 | - | - |
cpe:2.3:o:redhat:fedora_core:core_5.0:*:*:*:*:*:*:*
|
| redhat | fedora_core | core6 | - | - |
cpe:2.3:o:redhat:fedora_core:core6:*:*:*:*:*:*:*
|
| redhat | linux_advanced_workstation | 2.1 | - | - |
cpe:2.3:o:redhat:linux_advanced_workstation:2.1:*:itanium_processor:*:*:*:*:*
|
| rpath | linux | 1 | - | - |
cpe:2.3:o:rpath:linux:1:*:*:*:*:*:*:*
|
| slackware | slackware_linux | 11.0 | - | - |
cpe:2.3:o:slackware:slackware_linux:11.0:*:*:*:*:*:*:*
|
| ubuntu | ubuntu_linux | 5.10 | - | - |
cpe:2.3:o:ubuntu:ubuntu_linux:5.10:*:*:*:*:*:*:*
|
| ubuntu | ubuntu_linux | 6.06 | - | - |
cpe:2.3:o:ubuntu:ubuntu_linux:6.06:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-6235 |
2025-11-11 15:17:47 | 2025-11-11 07:32:39 |
| NVD | nvd_CVE-2006-6235 |
2025-11-11 14:51:52 | 2025-11-11 07:41:24 |
| CNNVD | cnnvd_CNNVD-200612-125 |
2025-11-11 15:08:54 | 2025-11-11 07:49:12 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200612-125
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 10.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 30
- data_sources: ['cve'] -> ['cve', 'nvd']